召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3651|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
( o* t1 s3 `; _9 Z/ }4 s# L) Y, j, K, a$ F; d+ o3 z
一、启动服务, J. b; _4 v3 W3 }; d3 k
如果没有安装,可以使用yum install firewall1 I7 m& V+ X# b( B6 t- i/ l
系统默认是已经安装了,但是没有启动: Y$ r% D) [; t) _, Z! D: I& G
1、开机自启动
: E9 n9 J9 A1 z/ ]3 l0 C! `systemctl enable firewalld- ~: g9 o% u7 R/ D+ V
2、启动服务
/ |% K9 z" ?1 l" T# ksystemctl start firewalld
3 V$ X" l) G4 }9 p2 A" p二、向防火墙添加可以外部访问的端口4 x% M  L. s  o8 }7 ?+ y
firewall-cmd --zone=public --add-port=80/tcp --permanent % o( w, Z, D& I1 z
以下是常用的端口: s0 X' v8 f0 M3 r& |+ s
firewall-cmd --zone=public --add-port=443/tcp --permanent
! r2 V8 t* r% L% ffirewall-cmd --zone=public --add-port=22/tcp --permanent* a* k+ p- R7 M$ E0 m% l5 }9 H
1、如果需要添加一段端口的话,使用以下命令- q0 i7 k4 ?) r% j
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
& f( ~# k: q  e+ K这儿是指添加101个端口- ?8 Z, i! n6 T; n, y
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
& v5 v9 f6 g- _; S  ]% h/ B/ x具体的服务名称在以下路径里有一个文件就是一个service 名称
/ E% Q+ c4 c7 `' b4 v' x
/usr/lib/firewalld/services
% s3 `8 E9 g0 p3 W5 z, f: U1 O0 I( Q
四、添加完端口之后需要让防火墙生效1 q, B" F; F$ w, S* {( i/ J6 X0 H
1、重新加载, d+ A2 _7 @+ b! F
firewall-cmd --reload# I' t3 j& i3 n* a! R
2、查看当前已经开放的端口" ]( R/ R" @- J, q
firewall-cmd --list-ports
+ d" n1 V1 p8 Z- o4 _7 F6 {6 qfirewall-cmd --list-all
. ^6 v0 L3 F' \/ R, e$ _/ h% O6 F3、删除某个不用的端口3 s1 O; V7 Q, E
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
6 L* X, b& b& K4 S0 x/ ?注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
2 T$ k4 O8 u7 Y9 j

. P$ `8 L9 _% M  V, A5 Y( k" J3 f7 Q6 b- |- l! }# d$ ~( z# D
, L/ t7 p2 B% {+ P; I& d
其他常用命令
$ E4 r/ A* h* h: k$ W% W4 l
0 }0 ]# C; R; u  G2 ]( ~

% e9 k: Y, u+ P% \
  1. firewall-cmd --list-all-zones    #查看所有的zone信息7 R% L7 S, A6 s, @* D8 ?* j+ M
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个) w* h6 }# l, `! @; W9 p
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    : `3 R' T+ {: ~' C3 M$ S% U
  4. firewall-cmd --add-service=http    #暂时开放http7 n3 p4 b8 |, _
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    + [6 o2 N- f' d) O( U5 s
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口& }' r4 ], H0 k- s
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    . c5 \& U) g6 K/ B8 d: O
  8. firewall-cmd --reload   #重新加载配置
    & q( D  e8 |: d& E0 M2 Y
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

, e+ r3 w1 m- a) _* ]
8 S. Z' F; E5 C! x
' f" r) ]% d- N' M

" |% m6 x! a' l- S
/ q9 ?$ T3 O! J

9 n1 Z0 {3 C+ w0 Y7 s# ?( e8 R

  ]7 ~, E/ S. H0 o0 S: ~7 H. }6 l1 S
) j8 K9 C0 S& a5 r" T& t9 K/ @$ y6 L7 ^5 j$ s" a$ U: Z
8 n4 ]2 k8 P  `8 h5 l
; @) t; l; s. _$ k

  F' Q* T7 D  P% P- [! m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-3 06:10 , Processed in 0.048345 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表